Tippek egy biztonsági incidenskezelési program elindításához

Egy szervezet létrehozása, amely informatikai biztonsági incidensek kezelésével foglalkozik nem egyszerű feladat. Egyrészről biztosítani kell az előírásokat és eljárásokat azoknak az embereknek, akik az incidenskezelési folyamatban résztvesznek, másrészt a dokumentáció túl hosszú és unalmas, sőt  elég nehéz minden incidenskezelési lehetőségre gondolni, amikor egy ilyen dokumentáció készül.

Itt van néhány tipp, hogyan kezdjünk neki egy biztonsági incidenskezelési program elindításának.

http://blog.zeltser.com/post/3162836433/security-incident-response-program-tips

 

Címkék

IR security tips


Legfrissebb sérülékenységek
CVE-2024-36984 – Splunk sérülékenysége
CVE-2024-36985 – Splunk RCE sérülékenysége
CVE-2024-6387 – sshd sérülékenysége (regreSSHion)
CVE-2024-20399 – Cisco NX-OS sérülékenysége
CVE-2024-2973 – Juniper Networks SSR és Conductor sérülékenysége
CVE-2024-27867 – Apple AirPods és Beats Firmware sérülékenység
CVE-2024-5276 – Fortra FileCatalyst sérülékenység
CVE-2024-5805 – MOVEit Gateway sérülékenység
CVE-2024-5806 – MOVEit Transfer sérülékenység
CVE-2024-28397 – js2py sandbox escape sérülékenység
Tovább a sérülékenységekhez »